NSEG 第51回勉強会 #nseg

1
前へ 1 ・・ 9 10 次へ
suno (すの) @suno88

#nseg 「グーグルのオープン DNS は信用できるのか?」「戦争が始まったら別だが」。そうなんだよな。今のインターネットは平和の上に成立しているんだよな。今の地球が平和かどうかの議論はさておき。

2014-05-10 18:07:31
まちだ@のたた @matchy3

WireSharkの使い方がよくわからないよう #nseg

2014-05-10 18:07:48
jem_3 @jem_3

.net「野良DNSがやられたか……」 JPRS「だが奴は我々四天王の中でも最弱……」 ルート「キャッシュポイズニングにやられるとはDNSの面汚しよ……」 http://t.co/pzSZ4fL8DW @thinkAmi DNSがやられたのを実際に体験できてよかった。 #nseg

2014-05-10 18:08:14
jem_3 @jem_3

ルートDNSでもいろいろヤバイって話と、オープンリゾルバも放置な状況なので、いつ戦争が起きてもオカシクナイ #nseg

2014-05-10 18:10:18
hiro345 @hiro345

パロアルトかフォーティゲートかという話が出ていて感慨深い #nseg

2014-05-10 18:10:52
まちだ@のたた @matchy3

わたしは tcpdump を使うことにします… #nseg

2014-05-10 18:12:13
suno (すの) @suno88

#nseg インターネット上では Emacs 派と vi 派、Windows 派と Mac 派など、戦火の火種が絶えないので、今の平和は非常に危ういバランスの上に成立しているうたかたのようなものだと言えるだろう。ということで、閉会!

2014-05-10 18:12:17
Tatsushi Demachi @tatsushi_d

実際にDNS攻撃を体験できたのは面白かった #nseg

2014-05-10 18:12:21
neigh @Goryudyuma

終了!お疲れ様でした~ #nseg

2014-05-10 18:13:59
thinkAmi @thinkAmi

終わりました。ありがとうございました! #nseg

2014-05-10 18:14:04
nishiiri @nishiiri

ところでセキュリティ関係ということで、OSX(marvericks)でMetasploit使ってる人いませんか? #nseg

2014-05-10 18:14:10
とみたまさひろ🍣🍺 @tmtms

てっきり、最初に回覧された USB メモリに何か仕込まれてて各自のPCが感染してて、それを修復する実習かと思ったんだけど違った #nseg

2014-05-10 18:14:45
Tatsushi Demachi @tatsushi_d

セキュリティ講習会、よかった。本気で他の社員とか誘わなかったことが悔やまれる #nseg

2014-05-10 18:21:39
まちだ@のたた @matchy3

今回は出張清算しないとお金がないのでこれにて失礼! #nseg

2014-05-10 18:22:00
ngyuki @ngyuki

そうだっけ? > オレオレのクライアント証明書

2014-05-10 18:45:33
ngyuki @ngyuki

うーん、Apache が知っている信頼できる証明書まで辿れなければならなかった気がするけどクライアント証明書なんて(実験以外で)使ったこと無いのでわからない

2014-05-10 18:46:45
まちだ@のたた @matchy3

@ngyuki 署名チェックとかはちゃんとやってますけど、それが確かに期待した証明書かってのはコモンネームをみるしかないはずだしその機能しかないはずという意味でした。前にやったのはもうだいぶ昔なのでうろ覚えで間違ってたら失礼しますー

2014-05-10 18:50:29
ngyuki @ngyuki

@matchy3 ああなるほど、クライアント証明書からユーザーを特定するのがコモンネームぐらいしか無いということですね。確かに・・・

2014-05-10 18:58:45
まちだ@のたた @matchy3

そういえばサイト改ざんによるスクリプト注入て実はレアなはなしじゃなくて、かなりよく発生するんだよね。おいらも自分が設定してないサーバーで後始末をやったことが何度かあるけど、とてもよくあるハナシだと思ったほうがいい #nseg

2014-05-10 19:02:22
まちだ@のたた @matchy3

あと実現場でよくあるのがIRCbotを突っ込まれてしまうケース。これはサーバー設定とかのインフラの問題でなく、Webアプリのセキュリティホールが使われる。なので、インフラ担当者がいくらカンペキなシゴトをしても食らってしまうことがよくある #nseg

2014-05-10 19:11:46
まちだ@のたた @matchy3

インフラ担当と開発会社が別というケースが特にメーカー系SV案件に多いので、原因を正しく突き止めないと企業の力関係で責任をなすりつけられるなんてことも発生する。ので、開発者もこういう知識は必要 #nseg

2014-05-10 19:13:41
とみたまさひろ🍣🍺 @tmtms

なんか新しい小綺麗な部屋で懇親会。立食ピザ。 #nseg

2014-05-10 19:17:26
まちだ@のたた @matchy3

で、そういうことをわかってない自称「Webデザイナー」がWordPressでサイト作りましょう!とかふざけんなオイというハナシなので、本日某社社長さんがされていた質問はとても的を得ていたなと #nseg

2014-05-10 19:22:14
まちだ@のたた @matchy3

懇親会に行けないのでアフターツイートしてみたw #nseg

2014-05-10 19:22:44
前へ 1 ・・ 9 10 次へ